您好,欢迎来到应急服务网-应急行业门户网站!
社会安全
成都婚姻登记处中勒索病毒
发布时间:2017-05-17 11:08:28     来源:本站原创     作者:

  昨日是“永恒之蓝”勒索病毒大规模爆发后的第一个工作日,不少四川人上班第一件事就是拔掉网线,也让不少出门办事的人遇到“麻烦”,包括医院、交管、公安等多个民生服务系统受到影响,就连婚姻登记系统也中招,成都锦江区婚姻登记处工作人员称,昨日有3对新人没能按时领证。

  政务 户籍业务一度暂定办理

  由于“永恒之蓝”勒索病毒大规模爆发,使不少前往辖区办理户籍业务的市民受到影响。据悉,昨日四川多地政务服务中心和相关部门都发布了有关勒索病毒影响的公告,其中一个办证窗口在贴出的通知中写道,“由于新型‘蠕虫’式勒索病毒爆发,我窗口所有电脑WINDOWS均遭到感染,现暂停办理所有户籍业务,我们正在尽力处理……”

  成都警方在上周周末便意识到了本次勒索病毒或将带来巨大影响,紧急开展了维护和系统加固等工作,但因为时间有限,本次维护的工作量较大以至于影响到了部分窗口服务工作。目前,相关工作正在有序恢复当中。

  此外,眉山东坡区党务政务服务中心昨日上午也贴出通知,“由于勒索病毒爆发,窗口所有电脑均遭到感染,现暂停办理所有户籍业务,目前正尽力处理中。”不过,昨日下午该中心维护工作就已完成,可以正常提供服务了。

  医院 给孩子打预防针受影响

  除了政务中心外,成都多家医院也受到影响,各医院也都紧急开展恢复和防范工作,四川省卫计委更是在昨日早上召开紧急会议部署防范。

  昨日,市民罗女士带着孩子到成都市锦江区牛市口社区卫生服务中心打预防针,当她到医院后被告知,由于网络系统遭受病毒攻击,目前正在恢复中,需要等待。

  上午11时,记者致电该社区医院,工作人员证实断网,但否认被病毒攻击。随后,该社区医院负责人告诉记者,医院断网系巩固系统,内网在打补丁,未遭到病毒攻击。

  此外,网传成都市传染病医院也被病毒攻击,医院正在加紧恢复。医院方面否认遭到病毒攻击,只表示在5月14日,为保障医院生产系统的正常运行,断开和互联网在连接,积极采取措施进行防范处理。

  四川省卫生和计划生育委员会信息统计处处长苏建明告诉记者,周末时,省内有卫生单位遭受该病毒攻击,不过,已经过紧急处理,目前恢复正常办公。

  川大华西第二医院信息部主任雷舜东告诉记者,该医院一直在加强病毒防范工作,安装了很多安全设备,诸如堡垒机、防火墙、网匣等,“永恒之蓝”勒索病毒出现后,该院并未受到影响。

  结婚 新人领证多等1小时

  天府早报记者了解到,昨日省内部分婚姻登记系统也中招了,一些新人因此推迟了领取结婚证的时间。

  昨日上午8点过,小刘和小李带着户口簿,赶到了成都锦江区婚姻登记处附近。想到要在这个“精挑的好日子”里,领到红本本,他们就“睡不着觉”。

  9点,婚姻登记处正式开始上班,工作人员如往常般打开电脑,却意外发现,系统不能正常使用。随后,工作人员从工作群里得知,“永恒之蓝”勒索病毒在全球爆发,如今已经蔓延到四川,系统并没有遭受病毒的攻击,但是在调试中。

  填好了登记表,小刘和小李坐在等候区,聊起了婚礼细节。而现场的工作人员联系上四川省民政厅,对使用电脑逐个打了补丁,确保安全后,才打开了内网。近1个小时的等待后,小刘小李如愿领到了结婚证。该登记处工作人员统计,当天因系统暂停办理,有3对新人扯证受到一定程度影响。为此,当天中午登记处工作人员都没有休息,加班加点为新人们办理好登记业务。

  记者走访了解到,青羊区、成华区等成都多地婚姻登记处也出现相同的状况。截至当天上午11点,各片区婚姻登记处已陆续恢复正常。成华区婚姻登记处相关人员告诉记者,当天系统出现问题后,登记处人员截至上午9点半,部分电脑就已经恢复正常。

  中午1点半,成都市民政局社会事务处相关工作人员称,成都市的系统均由省上统一调试。

  交管 达州考驾照的同学择日再考

  此外,受勒索病毒影响的还有交管部门。昨日,达州市公安局交警支队官方微博“达州交警”发布紧急通知,“达州各市县级车管所、各社会化考场、各机动车登记服务站,今日(15日)暂停办理各项车驾管业务。”

  绵阳交警昨日也通过官方微博发布提示,“勒索病毒爆发后,交警大队对交管服务大厅的电脑、工作站进行了紧急维护。但今天(15日)发现部分电脑还有问题。目前正在维护中,只有部分业务窗口开放,排队人数较多。提醒大家另择时间办理业务,或通过微信进行预约。” (部分据华西都市报)

  官方回应

  中央网信办:勒索病毒传播速度已明显放缓

  中央网信办网络安全协调局负责人就这次蠕虫”式勒索软件攻击事件回应称,该勒索软件还在传播,但传播速度已经明显放缓。该负责人表示,几天来应对该勒索软件的实践表明,对广大用户而言最有效的应对措施就是安装安全防护软件,及时升级安全补丁,即使是与互联网不直接相连的内网计算机,也应考虑安装和升级安全补丁。作为单位的系统管理技术人员,还可以采取关闭该勒索软件使用的端口和网络服务等措施。

  金融机构:各项业务正常开展

  “永恒之蓝”勒索病毒大规模爆发后,国内金融机构是否受到此次网络病毒的影响?昨日,天府早报记者采访了成都多家金融机构,均表示各项金融业务正常开展,并未受到此次网络病毒的冲击。

  中意人寿四川分公司方面表示,该公司的IT工作人员从上周末就开始检测电脑,安装操作系统补丁,及时预防病毒侵入。截至目前,公司正常为客户提供服务,并未出现电脑系统遭到“永恒之蓝”勒索病毒的侵入。另一家保险公司泰康人寿四川分公司也表示,目前公司所有业务系统正常服务,没发现病毒的侵入。

  成都某国有银行相关负责人表示,勒索病毒的爆发目前对他们没有产生影响,各项业务也正常开展。天府早报记者走访多家银行网点发现,各银行网点都如常运行,ATM机业务或柜台上各项业务均未受到影响。

  昨日,沪深股市迎来本周“开门红”,网络安全概念股集体爆发,成为股市反弹的领头羊。当日各概念板块中,网络安全指数以5.51%涨幅居首。截至收盘,网络安全概念股中,包括蓝盾股份、拓尔思、美亚柏科、北信源等在内的11只个股涨停。

  ●原理

  利用系统漏洞远程攻击445端口

  中山大学网络空间安全研究所所长张方国告诉记者,WannaCry勒索软件,是借助了一个名为“EternalBlue(永恒之蓝)”的利用代码。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装微软公司于 今 年 3 月 发 布 的 补 丁(MS17-010),那么无需用户任何操作,只要开机上网,“永恒之蓝”就有可能在电脑里执行任意代码,植入勒索病毒等恶意程序。

  他表示,国内之前曾多次出现利用445端口传播蠕虫病毒的案例,因此部分运营商和个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。

  记者了解到,“永恒之蓝”的利用代码主要针对WindowsXP、Windows7和Windows2008用户,上述操作系统只要打开了445端口且没有安装MS17-010,就一定会受到影响。

  ●防范

  个人用户尽快安装MS17-010补丁

  广州市信息安全等级保护工作协调小组办公室已经于5月13日发出紧急件,要求各单位立即开展Windows系统勒索软件防范及相关漏洞排查修复工作。

  蓝盾股份首席信息官杨育斌建议,个人用户需要尽快为电脑安装微软已发布的MS17-010补丁;低版本系统用户尽快升级到高版本系统;所有Windows服务器、个人电脑都要使用防火墙过滤或关闭445、135、137、138、139端口,及时关闭网络共享;同时尽快转移电脑重要文件,尽量利用移动硬盘进行备份,并加强移动安全介质、网盘等软件安装入口管理,预防计算机受到病毒影响。